NUEVA VARIANTE DE DOWNLOADER SOUNDER, AUN POCO DETECTADO POR LOS ACTUALES AV (SOLO 5 DE 50)
Una nueva actualizacion de este downloader tan prolifico, pasa a ser controlado a partir del ELISTARA 29.42 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 1c7a2381f18023297147671e3773b9c7
SHA1 94c2fec7ab82a3059d5ae3ca1df02d040cb60f1b
SHA256 92c3944c2f51ac5f89a01f1ce5f5c2be822021eca3091efbe930b4448395489a
ssdeep1536:hyVGlPXFTJfOM2mSEsIeS4AV69G38yi3XuFa:hyVqFJWMNLeShVcaK3X0a
imphash f34d5f2d4577ed6d9ceec516c1f5a744
Tamaño del fichero 61.0 KB ( 62464 bytes )
SHA256: 92c3944c2f51ac5f89a01f1ce5f5c2be822021eca3091efbe930b4448395489a
Nombre: msjtuuu.exe
Detecciones: 5 / 50
Fecha de análisis: 2014-02-20 14:30:46 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
ESET-NOD32 a variant of MSIL/Injector.CUN 20140220
Kaspersky Backdoor.Win32.Androm.bnyb 20140220
Qihoo-360 HEUR/Malware.QVM03.Gen 20140220
Symantec Suspicious.Cloud.5 20140220
TrendMicro-HouseCall TROJ_GEN.F47V0220 20140220
Dicha version del ELISTARA 29.42 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19n h CEST de hoy
saludos
ms, 20-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.